1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 10

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 451 bis 500 von 1870

  1. Linux-Kernel: Bereichsprüfung für PARTITION_INFO_GET_REGS-Kopien in firmware/arm_ffa

    CVE-2026-64520 Hoch

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Treiber firmware/arm_ffa behoben: Der registerbasierte PARTITION_INFO_GET-Pfad vertraute der von der Firmware gelieferten Eintragsanzahl ohne ausreichende Prüfung; dafür wurde nun eine Bereichsprüfung ergänzt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Linux-Kernel: Fehlerhaftes BPF-Register-Delta-Tracking bei src_reg == dst_reg

    CVE-2026-53092 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Delta-Tracking verknüpfter Register wird der Fall rX += rX, in dem src_reg und dst_reg auf denselben Zeiger verweisen, fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Linux-Kernel – batman-adv/bla: Leck von report_work beim Purge des Backbone-Gateways behoben

    CVE-2026-64218 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im batman-adv-Bridge-Loop-Avoidance-Code (bla) behoben: batadv_bla_purge_backbone_gw() entfernte veraltete Backbone-Gateway-Einträge, wobei es zu einem Leck von report_work-Objekten kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  4. NULL-Pointer-Dereferenz in iommu/vt-d (Linux-Kernel)

    CVE-2026-53281 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im iommu/vt-d-Treiber behoben, die zu einer NULL-Pointer-Dereferenz oder einer Beschädigung des Referenzzählers (refcount corruption) führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Linux-Kernel: Fehlerpfad in ksmbd SMB2-Pipe ohne Session-RPC-Schliessen

    CVE-2025-71220 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server (ksmbd) behoben: Bei einem Fehler in create_smb2_pipe() wurde ksmbd_session_rpc_close() auf dem Fehlerpfad nicht aufgerufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Linux Kernel: Speicherkorruption in wifi rsi (vif-Treiberdatengrösse)

    CVE-2026-23073 Hoch

    Im Linux-Kernel wurde eine Speicherkorruption im rsi-WLAN-Treiber behoben, die durch eine fehlende Angabe der vif-Treiberdatengrösse verursacht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel – fehlerhafte Überlaufprüfung in netfs_extract_user_iter()

    CVE-2026-64217 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfs behoben: Die Überlaufprüfung in netfs_extract_user_iter() wird korrigiert, damit ein Überfüllen durch iov_iter_extract_pages() richtig abgefangen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Linux-Kernel: Use-after-free im Init-Fehlerpfad von scx_root_enable_workfn() (sched_ext)

    CVE-2026-64226 Hoch

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im sched_ext-Subsystem behoben: In scx_root_enable_workfn() wurde put_task_struct(p) im Init-Fehlerpfad aufgerufen, was zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  9. CVE-2026-63842 – Linux-Kernel: no_user_fence für JPEG-v5.0.0-Ring (amdgpu)

    CVE-2026-63842 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v5.0.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  10. CVE-2026-63844 – Linux-Kernel: no_user_fence für JPEG-v4.0.3-Ring in drm/amdgpu

    CVE-2026-63844 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v4.0.3-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Linux-Kernel: amdgpu/JPEG v4.0 – no_user_fence für Ring

    CVE-2026-63845 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8593-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  12. CVE-2026-63848 – Linux-Kernel: no_user_fence für JPEG-v2.0-Ring in drm/amdgpu

    CVE-2026-63848 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v2.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  13. CVE-2026-63846 – Linux-Kernel: no_user_fence für JPEG-v3.0-Ring (amdgpu)

    CVE-2026-63846 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v3.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  14. CVE-2026-63850 – Linux-Kernel: no_user_fence für VCN-v5.0.0-Enc-Ring (amdgpu)

    CVE-2026-63850 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den VCN-v5.0.0-Enc-Ring no_user_fence gesetzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. Linux-Kernel: Fehlende Validierung von start_cmd_payload_size im ethtool-CMIS-Firmware-Update

    CVE-2026-63995 Hoch

    Im ethtool-CMIS-Firmware-Update-Code des Linux-Kernels wird start_cmd_payload_size aus dem Modul gelesen, ohne den Wert zu validieren; der Fix validiert start_cmd_payload_size nun vor der Verwendung. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Linux-Kernel: Fehlerhaftes Locking in net/iucv .getsockopt

    CVE-2026-64004 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im net/iucv-Subsystem behoben. In .getsockopt fehlte die Sperrung, die in iucv_sock_setsockopt() bereits vorhanden war. Der Fix kapselt den gesamten switch in lock_sock()/release_sock(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Linux-Kernel: Fehlerhafte Re-Initialisierung der SMC-Hashtabellen (net/smc)

    CVE-2026-64005 Hoch

    Im net/smc-Subsystem des Linux-Kernels werden die SMC-Hashtabellen über INIT_HLIST_HEAD() erneut initialisiert, nachdem smc_nl_init() und proto_register() bereits gelaufen sind; der Fix unterbindet diese erneute Initialisierung der smc-Hashtabellen. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: Fehlender RCU-Read-Abschnitt beim Keyring-Lookup (security/keys)

    CVE-2026-64015 Hoch

    Im Keyring-Code (security/keys) des Linux-Kernels wird assoc_array_find() aufgerufen, ohne dass der erforderliche RCU-Read-Abschnitt betreten wird; der Fix ergänzt den fehlenden RCU-Read-Abschnitt beim Lookup. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel: Fehlende Überlaufprüfung bei remap_pfn_range im qaic-mmap-Pfad

    CVE-2026-64051 Hoch

    Im accel/qaic-Treiber des Linux-Kernels ist der Aufruf von remap_pfn_range() in qaic_gem_object_mmap() anfällig für einen Überlauf; der Fix ergänzt eine Überlaufprüfung für remap_pfn_range() während des mmap. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Linux-Kernel: Fehlende Grössenprüfung der GPIO-Pin-LUT-Tabelle im amdgpu-Display-Treiber

    CVE-2026-64097 Hoch

    Im amdgpu-Display-Treiber (drm/amd/display) des Linux-Kernels prüfen die GPIO-Pin-Tabellen-Parser in get_gpio_i2c_info() und verwandten Funktionen die Grösse der GPIO-Pin-LUT-Tabelle nicht, bevor sie darüber iterieren. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Linux-Kernel: Fehlende CAP_NET_ADMIN-Prüfung beim CIFS-SWN-Netlink-Kommando

    CVE-2026-64137 Hoch

    Im SMB/CIFS-Client des Linux-Kernels erfordert das Userspace-Kommando CIFS_GENL_CMD_SWN_NOTIFY (Witness-Notify über Netlink) keine ausreichende Berechtigung; der Fix verlangt nun CAP_NET_ADMIN für das CIFS-SWN-Netlink-Kommando. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel: JPEG-v2.5-Ring lehnt 64-Bit-User-Fence-Writes ab (amdgpu)

    CVE-2026-63847 Hoch

    Im amdgpu-JPEG-Code des Linux-Kernels wurde eine Schwachstelle behoben: JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Writes; entsprechende CS-Submissions werden für den JPEG-v2.5-Ring nun abgelehnt (no_user_fence). Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Linux-Kernel: ethtool – Coalesce-Profil-Updates auf NET_DIM_PARAMS_NUM_PROFILES begrenzt

    CVE-2026-63987 Hoch

    Im Linux-Kernel wurde ein Fehler in der ethtool-Coalesce-Verarbeitung behoben. ethnl_update_profile() durchläuft die IRQ-Moderation-Profile; die Zahl der Profil-Updates wird nun auf NET_DIM_PARAMS_NUM_PROFILES begrenzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Linux-Kernel: no_user_fence für JPEG-v4.0.5-Ring in drm/amdgpu/jpeg

    CVE-2026-63843 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu/jpeg behoben: Für den JPEG-v4.0.5-Ring wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Submissions werden abgewiesen. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  25. CVE-2026-64002 – Speicherfehler im IPv4-Sysctl-Handling des Linux-Kernels

    CVE-2026-64002 Hoch

    Im IPv4-Subsystem des Linux-Kernels wurde der Speicher für net->ipv4.sysctl_local_reserved_ports beim Verlassen des Netzwerk-Namespace fehlerhaft freigegeben; die Freigabe erfolgt nun erst nach unregister_net_sysctl_table(). Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf einen Stand mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: Zusätzliche Absicherungen im EEPROM-Netlink-Fallback (ethtool)

    CVE-2026-63985 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-Subsystem behoben. Der Netlink-Fallback-Pfad zum Auslesen des Modul-EEPROMs war unzureichend abgesichert; der Fix ergänzt zusätzliche Sicherheitsprüfungen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel: ethtool/CMIS – CDB-Antwortlänge nicht exakt geprüft

    CVE-2026-63996 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-CMIS-Code behoben: Ein bösartiges SFP-Modul konnte mit einer Antwortlänge (rpl_len) antworten, die grösser war als von cmis_cdb_process_reply() erwartet; der Fix verlangt nun eine exakte CDB-Antwortlänge. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Linux-Kernel: rxrpc-Fix für DATA-Entschlüsselung bei splice() in recvmsg

    CVE-2026-64026 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben. Beim Zusammenspiel der DATA-Entschlüsselung mit splice() werden die Daten in recvmsg nun in einen Puffer kopiert; die Änderung verbessert laut Quelle den Fix für CVE-2026-43500. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Linux-Kernel: Überschreiben von bip_vcnt in bio_integrity_copy_user() im Block-Layer

    CVE-2026-64053 Hoch

    Im Block-Layer des Linux-Kernels wurde eine Schwachstelle behoben: In bio_integrity_copy_user() wurde der Wert bip_vcnt fälschlich überschrieben, obwohl bio_integrity_add_page() ihn für das Bounce-Segment bereits auf 1 setzt; der Fix verhindert dieses Überschreiben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Linux-Kernel: cifs – Zugriff auf busy Dentry nach dem Unmount behoben

    CVE-2026-64108 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im cifs-Dateisystem behoben: Seit einer früheren Änderung, nach der offene Dateien keine Referenz mehr auf den Superblock halten, konnte eine noch belegte Dentry nach dem Unmount weiterverwendet werden. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Linux-Kernel: Use-after-free-Lesezugriff auf tail->len in unix_stream_data_wait()

    CVE-2026-64109 Hoch

    Im af_unix-Code des Linux-Kernels wurde ein Use-after-free-Lesezugriff behoben: Die Funktion unix_stream_data_wait() greift per skb_peek_tail() auf die Empfangswarteschlange zu und konnte dabei auf das Längenfeld eines bereits freigegebenen Puffers lesen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Linux-Kernel: Fehlerhafter iov_iter beim Silencing in ALSA/PCM

    CVE-2026-64134 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-PCM-Subsystem behoben. Beim Übergang auf iov_iter für den PCM-Datentransfer wurde für das Silencing ein fehlerhafter (bogus) iov_iter aufgesetzt, was zu Fehlverhalten bei der Datenverarbeitung führen konnte; der Fix verhindert dieses Aufsetzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel: Entschärfung von TLBI-Errata auf verschiedenen Arm-CPUs (arm64)

    CVE-2026-53354 Hoch

    Im Linux-Kernel wurde eine Schwachstelle auf arm64 behoben. Mehrere von Arm entwickelte CPUs sind von Errata betroffen, bei denen ein Broadcast-TLBI fehlerhaft wirken kann; die Behebung entschärft diese Errata. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel: vfio/pci – DMABUF-Bereinigung vor Deaktivierung der Funktion

    CVE-2026-53322 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in vfio/pci behoben: Beim Herunterfahren des Geräts werden nun die DMABUFs bereinigt, bevor die Funktion deaktiviert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID

    CVE-2026-53053 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)

    CVE-2026-53091 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel – Stale-Pointer in BPF nach Constant Blinding

    CVE-2026-53094 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in BPF behoben: Bei einem gerätegebundenen BPF-Programm (BPF_F_XDP_DEV_BOUND_ONLY) blieb nach dem Constant Blinding ein veralteter offload->prog-Zeiger zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN); das bereitgestellte Update sollte eingespielt werden.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Linux-Kernel: netfilter NAT Use-after-free bei Freigabe von Ops-Strukturen

    CVE-2026-53000 Hoch

    Im Linux-Kernel besteht in der netfilter-NAT-Komponente eine Schwachstelle, bei der Ops-Strukturen ohne RCU-Freigabe (kfree_rcu) freigegeben wurden, was zu einem Use-after-free-Zugriff führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle wird über mehrere Ubuntu Security Notices für verschiedene Kernel-Varianten (HWE, OEM, Azure) adressiert.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Linux-Kernel: Out-of-Bounds-Write in sctp_getsockopt_peer_auth_chunks (SCTP)

    CVE-2026-53004 Hoch

    Im Linux-Kernel besteht in der Funktion sctp_getsockopt_peer_auth_chunks() eine Schwachstelle, bei der die vom Aufrufer angegebene Puffergrösse nicht korrekt geprüft wird, was zu einem Out-of-Bounds-Schreibzugriff in den Userspace führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle wird über mehrere Ubuntu Security Notices für verschiedene Kernel-Varianten (HWE, OEM, NVIDIA Tegra) adressiert.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Linux-Kernel – Doppel-Free im ice-Netzwerktreiber (tx_buf skb)

    CVE-2026-53009 Hoch

    Im Linux-Kernel wurde ein Fehler im ice-Netzwerktreiber behoben: Schlagen ice_tso() oder ice_tx_csum() fehl, gibt der Fehlerpfad in ice_xmit_frame_ring() den skb-Puffer frei, was zu einem Doppel-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Linux Kernel: tun – Speicherfreigabe bei Ablehnung kurzer Frames in tun_xdp_one()

    CVE-2026-46321 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der tun-Treiberkomponente behoben: tun_xdp_one() gab bei einem Frame kürzer als ETH_HLEN -EINVAL zurück, ohne die zugehörige Seite freizugeben. Der Fix gibt die Seite nun frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Linux-Kernel: fehlende Seitenfreigabe bei build_skb-Fehler in tun_xdp_one()

    CVE-2026-46322 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Wenn build_skb() in tun_xdp_one() fehlschlägt, setzt die Funktion ret auf -ENOMEM, gibt aber die Seite nicht frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  43. Linux-Kernel: Überlauf bei Seitenzuweisung in af_alg_pull_tsgl

    CVE-2026-43078 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AF_ALG-Kryptografie-Interface behoben: Bei der Seitenzuweisung in af_alg_pull_tsgl konnte es zu einem Überlauf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  44. Linux-Kernel: Schwachstelle in crypto/authencesn (Out-of-Place Decryption)

    CVE-2026-43033 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im Kryptografie-Modul authencesn behoben: Bei nicht-in-place-Entschlüsselung wurde hiseq fälschlicherweise am Ende des Ziel-Puffers platziert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux-Kernel: Use-after-Free in packet_release() via NETDEV_UP

    CVE-2026-31504 Hoch

    Im Linux-Kernel wurde ein Use-after-Free-Fehler in packet_release() behoben: Über eine Race-Condition mit NETDEV_UP konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Linux Kernel: Double-Free im spi-sprd-adi Probe-Fehlerpfad

    CVE-2026-23068 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im spi-sprd-adi-Treiber behoben, der im Fehlerpfad der Probe-Funktion auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Linux-Kernel: Ungültige Protokollnummer 0 in FOU-Modul

    CVE-2026-23083 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im FOU-Modul (Foo-over-UDP) behoben, bei der der Wert 0 für FOU_ATTR_IPPROTO nicht korrekt abgelehnt wurde, was zu Problemen in fou_udp_recv() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  48. Linux-Kernel: amdgpu/JPEG v5.0.1 – no_user_fence für Ring

    CVE-2026-63841 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel: amdgpu/VCN v5.0.1 – no_user_fence für Encoder-Ring

    CVE-2026-63849 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehlerhafte __vm_normal_page()-Behandlung bei fehlendem pmd_special()/pud_special()-Support

    CVE-2026-64181 Hoch

    Im Speicherverwaltungscode (mm) des Linux-Kernels behandelt __vm_normal_page() fehlende Unterstützung für pmd_special() bzw. pud_special() nicht korrekt; auf x86 in der 32-Bit-Variante mit aktivierten Transparent Huge Pages kann dies beim Abbau von Huge-PMD-Einträgen (zap_huge_pmd) zu Fehlverhalten führen. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog